網站被黑是指黑客通過利用網站漏洞或服務器漏洞對網站進行非法入侵、篡改、破壞等行為,從而達到竊取數據、流量劫持的目的,面對網站被黑的危機,要保持冷靜,并迅速采取行動。隔離網站、修復漏洞、檢查和恢復數據、增強安全措施。
昨天又接到了一個客戶咨詢,網站被惡意篡改,而且在云南昆明也找了當地比較知名的網站公司,每次修復好了,過一周又會出現(xiàn)類似問題,這樣反反復復已經折磨了一個多月了。
后面我們經過排查分析,發(fā)現(xiàn)這個情況很特殊,網站程序僅僅是改了一個跳轉,不至于一家知名網站公司反復修改都還是會出問題,后面經過仔細分析才明白原因,因為這套程序太老,10多年以前的程序,黑客利用了數據庫漏洞,上傳了“自殺式木馬”,難怪分析不出來問題所在。
直接把數據庫改了,從數據庫里面直接跳轉,這種情況如果一直只是分析程序文件,是很難有收獲的。這種比較高明的就是只有從搜索引擎進入才會跳轉,要是直接輸入網址訪問,是沒有任何問題的。
在代碼里面也加入了跳轉,這個很容易給網站公司造成誤導,以為把這里清楚了就萬事大吉了,但是黑客也不是吃素的,只是使用了一個障眼法,真正的漏洞問題隱藏在了數據庫,而不是前端代碼。
通過分析,我們已經清除了代碼木馬,修復了數據庫漏洞,而且目前把程序和數據庫鎖死運行,先過一個月分析下情況,如果沒有問題了,在安全的情況下,在逐步放開權限。
我們是一家專業(yè)從事網站建設、小程序開發(fā)、網絡安全維護的公司,如果你也遇到服務器或者網站安全問題,可與我們聯(lián)系,十余年開發(fā)經驗,大量成功項目可查看。
我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!